region1.google-analytics.com · 1 Request(s)
- Risiko
- 80/100
- Quelle
- browser_analysis
CMS / Stack / Drittanbieter
elfbar.de: 29 sichtbare Technik-/Anbietersignale, 4 mit hoher Datenschutzrelevanz, 1 CMS-/Shop-Hinweis(e).
Technik-Erkennung ist passiv: SaferPage wertet sichtbare Header, HTML-, Script-, Asset- und Browserkontakte aus. Nicht sichtbare Servertechnik, interne Plugins und Logins werden nicht behauptet.
Stack
region1.google-analytics.com · 1 Request(s)
google_analytics_4 · G-KM21QTZHGG
googletagmanager.com · 1 Request(s)
Signal: clarity.ms/tag · Script-Domain: clarity.ms
fonts.googleapis.com · 1 Request(s)
app.consentmo.com · 1 Request(s)
Signal: cdn.shopify.com
eb1qi8-yb.myshopify.com · 3 Request(s)
elfbar-onlineshop.alterspruefung365.de · 2 Request(s)
monorail-edge.shopifysvc.com · 1 Request(s)
otlp-http-production.shopifysvc.com · 7 Request(s)
shop.app · 1 Request(s)
cdn-app.sealsubscriptions.com · 2 Request(s)
cdn.judge.me · 1 Request(s)
cdn.shopify.com · 98 Request(s)
Server-Header: cloudflare
Server-Header: cloudflare
cdn.jsdelivr.net · 2 Request(s)
Signal: bootstrap.min.js
facebook.com · 1 Request(s)
scripts.clarity.ms · 1 Request(s)
api.transcy.io · 4 Request(s)
app.sealsubscriptions.com · 1 Request(s)
bundle.revy.io · 1 Request(s)
ecommplugins-scripts.trustpilot.com · 1 Request(s)
emenu.flastpick.com · 3 Request(s)
Signal: jquery- · Asset: https://elfbar-onlineshop.alterspruefung365.de/jquery-3.6.0.min.js
mpc2-prod-26-is5qnl632q-uc.a.run.app · 1 Request(s)
wekre6r5lsxxzzbnlltsbyfm6i0dcqrs.lambda-url.eu-central-1.on.aws · 1 Request(s)
CMS-/Deployment-Fixes
SaferPage leitet aus sichtbaren CMS-, Shop-, Frontend- und Deployment-Signalen konkrete Betreiber-Playbooks ab. Wenn keine Plattform sicher erkannt wird, wird kein CMS behauptet, sondern ein allgemeines Deployment-Playbook angezeigt.
Shopify-Themes, Apps, Checkout-/Payment-Dienste und Pixel müssen als Shop-Flow geprüft werden; der passive Check ersetzt keinen Testkauf.
SaferPage erkennt ein CMS-/Website-Signal, aber keine sichere Plattform. Betreiber sollten Patchstand, Erweiterungen, Templates, Consent und externe Dienste manuell abgleichen.
Betreiber
Tracking-, Werbe- und Tag-Manager-Dienste bis zur aktiven Einwilligung blockieren und in Consent, Datenschutzhinweis und Anbieterregister erklären.
Tracking-, Werbe- und Tag-Manager-Dienste bis zur aktiven Einwilligung blockieren und in Consent, Datenschutzhinweis und Anbieterregister erklären.
Tracking-, Werbe- und Tag-Manager-Dienste bis zur aktiven Einwilligung blockieren und in Consent, Datenschutzhinweis und Anbieterregister erklären.
Tracking-, Werbe- und Tag-Manager-Dienste bis zur aktiven Einwilligung blockieren und in Consent, Datenschutzhinweis und Anbieterregister erklären.
Remote-Schriften lokal hosten oder Zweck, Anbieter, Transfer und Consent-/Rechtsgrundlage transparent dokumentieren.
Techniksignal fachlich einordnen, Zweck, Anbieter, Datenarten und notwendige Nachweise ergänzen.
CMS, Themes, Plugins und sichtbare Versionshinweise aktualisieren, unnötige Plugins entfernen und Re-Scan nach Deployment ausführen.
CMS, Themes, Plugins und sichtbare Versionshinweise aktualisieren, unnötige Plugins entfernen und Re-Scan nach Deployment ausführen.
Techniksignal fachlich einordnen, Zweck, Anbieter, Datenarten und notwendige Nachweise ergänzen.
CMS, Themes, Plugins und sichtbare Versionshinweise aktualisieren, unnötige Plugins entfernen und Re-Scan nach Deployment ausführen.